ハッカーは、Facebook 上で積極的な Windows 11 アップデート広告を展開し、暗号通貨ユーザーをターゲットにしている。.
偽広告は、暗号通貨ウォレットのシードフレーズ、ログイン情報、その他の機密情報を盗みます。さらに、マルウェアは保存されたパスワードやブラウザセッションも収集します。.
Malwarebytesのレポート、ハッカーはMicrosoftのプロフェッショナルブランドを利用して偽のWindows 11アップデートを宣伝しています。被害者が広告をクリックすると、正規のMicrosoftドメインを模倣したドメイン名を持つ、Microsoftのクローンウェブサイトが表示されます。
ハッカーはジオフェンシングという手法を用いています。これは、自宅やオフィスからインターネットに接続する一般ユーザーを標的とし、データセンターのIPアドレスを回避します。これは、自動スキャナーによる攻撃の検知を阻止するためです。.
被害者がジオフェンシングを通過すると、GitHubでホストされ、セキュリティ証明書付きの安全なドメインからダウンロードされた悪意のあるインストーラーがダウンロードされます。これにより、攻撃は本物のMicrosoftダウンロードのように見えます。.
悪意のあるインストーラーには、仮想マシンと分析ツールをスキャンし、実行を停止して検出を回避する回避メカニズムが備わっています。しかし、被害者のコンピュータにマルウェアがインストールされ、システムへの感染が始まります。.
このマルウェアは、「LunarApplication」というフォルダに実際のフレームワークをインストールします。このフォルダ名は、暗号ツールブランド「Lunar」に似ています。そのため、このマルウェアは暗号資産ユーザーにとっては正当なもののように見えますが、実際には暗号資産ウォレットのファイルとシードフレーズを標的とし、そのデータをハッカーに送信します。
悪質な Facebook 広告キャンペーンは長期間実行されており、ジオフェンシングなどの高度な回避技術によって検出を回避してきました。.
仮想通貨ハッカーがFacebook広告を利用して仮想通貨ウォレットのデータを盗むのは今回が初めてではありません。昨年は、ハッカーが毎年恒例のPi2Dayイベントに便乗し、仮想通貨ユーザーを標的とした悪質なFacebook広告キャンペーンを展開しました。.
毎年恒例のPi2Dayイベントは、Pi Networkコミュニティによって6月28日に開催されます。前回のイベントでは、ハッカーがPi Networkのブランドを悪用した偽広告を140件も配信しました。被害者は、無料のPiトークンやエアドロップイベントを宣伝するフィッシングサイトにリダイレクトされましたが、その見返りとして、被害者はリカバリフレーズを入力する必要がありました。.
このフィッシング攻撃は、米国、ヨーロッパ、オーストラリア、中国、インドなど、様々な地域の被害者を標的としていました。スマートフォンで簡単にPiトークンをマイニングできるという手法など、様々な手法を用いて被害者を誘い込みました。.
昨年9月、サイバーセキュリティ研究者は、TradingView Premiumへの無料アクセスを促進するMeta広告をベースとした新たな攻撃を発見しました。Bitdefender Labsの研究者は、発見しました。
ハッカーは認証済みのYouTubeアカウントとGoogle広告アカウントを乗っ取り、偽の広告を流して被害者をリダイレクトさせ、情報を盗み出しました。認証済みのYouTubeアカウントを悪用すると、通常、無防備な被害者を正規のウェブサイトを装った悪質なウェブサイトに誘い込むことになります。.
Bitdefenderによると、「無料のTradingViewプレミアム - 知られたくない秘密の方法」というタイトルの偽のビデオ広告の1つは、数日間で182,000回以上視聴されたという。.
動画の説明には、悪意のある実行ファイルへのリンクが含まれています。このリンクには、攻撃者がユーザーを正当な標的と認識していない場合、無害なページが表示されるようにする回避技術が組み込まれています。この動画は非公開設定になっており、検索できず、 Google。
偽広告を通じて盗まれた仮想通貨の総額を特定した公開レポートは存在しません。しかし、Chainalysisのデータによると、2025年には仮想通貨詐欺によって推定170億ドルが失われたとされています。.
インフォスティーラーマルウェアは2025年に数百万台のデバイスに感染し、約18億のクレジットカード情報を盗んだdent。「オンラインバンキング、PayPal、暗号通貨ウォレットに紐付けられた金銭は、サイバー犯罪者にとって明らかに貴重品だ」と報告書は述べている
プレミアム暗号通貨取引コミュニティに 30 日間無料で参加できます (通常は月額 100 ドル)。